Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.48%—Angeljudesuarez Payroll Management System9/3/202617/6/2026
Una vulnerabilidad fue determinada en itsourcecode Payroll Management System 1.0. Afectada es una función desconocida del archivo /manage_employee_allowances.PHP. Esta manipulación del argumento ID causa cross site scripting. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido divulgado…
AnalizadaBaja (2.1)0.32%—Oretnom23 Computer Laboratory Management System8/3/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Computer Laboratory Management System 1.0. Esto afecta a una parte desconocida. Esta manipulación causa falsificación de petición en sitios cruzados. El ataque puede llevarse a cabo de forma remota. El exploit ha sido publicado y puede ser utilizado.
AnalizadaBaja (2.1)0.48%—Angeljudesuarez College Management System8/3/202617/6/2026
Se ha identificado una debilidad en itsourcecode sanitize or validate this input 1.0. Afecta a una función desconocida del archivo /admin/teacher-attendance.php. La ejecución de una manipulación del argumento teacher_id puede conducir a inyección SQL. El ataque puede ser lanzado de forma remota. El exploit ha sido…
AnalizadaBaja (2)0.35%—Senior-walter Web-based Pharmacy Product Management System8/3/202617/6/2026
Una falla de seguridad ha sido descubierta en SourceCodester Web-based Pharmacy Product Management System 1.0. Esto afecta una función desconocida del archivo edit-profile.PHP. Realizar una manipulación del argumento fullname resulta en cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.59%—Angeljudesuarez University Management System8/3/202617/6/2026
Se identificó una vulnerabilidad en itsourcecode University Management System 1.0. Esto afecta a una función desconocida del archivo /att_single_view.php. Dicha manipulación del argumento dt conduce a una inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y podría ser…
AnalizadaMedia (5.5)0.57%—Lerouxyxchire Client Database Management System8/3/202617/6/2026
Se determinó una vulnerabilidad en SourceCodester Client Database Management System 1.0. El elemento afectado es una función desconocida del archivo /superadmin_user_update.php. Esta manipulación causa autorización indebida. El ataque puede iniciarse remotamente. El exploit ha sido divulgado públicamente y puede ser…
AnalizadaMedia (5.5)0.70%—Lerouxyxchire Client Database Management System8/3/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Client Database Management System 1.0/3.1. Se ve afectada una función desconocida del archivo /superadmin_delete_manager.php del componente Endpoint. La manipulación del argumento manager_id conduce a una autorización indebida. Es posible iniciar el ataque de forma…
AnalizadaBaja (2.1)0.46%—Lerouxyxchire Client Database Management System8/3/202617/6/2026
Se ha encontrado un fallo en SourceCodester Sistema de Gestión de Base de Datos de Cliente 1.0. Este problema afecta a algún procesamiento desconocido del archivo /superadmin_user_delete.php del componente Endpoint. La ejecución de una manipulación del argumento user_id puede llevar a una autorización indebida. El…
AnalizadaMedia (5.5)0.59%—Angeljudesuarez University Management System8/3/202617/6/2026
Una vulnerabilidad fue detectada en itsourcecode University Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /view_result.PHP. Realizar una manipulación del argumento seme resulta en inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit es ahora público y…
AnalizadaBaja (2)0.51%—Oretnom23 Employee Task Management System8/3/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Employee Task Management System hasta la versión 1.0. El elemento afectado es una función desconocida del archivo /daily-task-report.PHP del componente Gestor de Parámetros GET. Esta manipulación del argumento Date causa inyección SQL. Es posible iniciar el ataque…
AnalizadaBaja (2)0.51%—Oretnom23 Employee Task Management System8/3/202617/6/2026
Una vulnerabilidad fue detectada en SourceCodester Employee Task Management System 1.0. Afectada es una función desconocida del archivo /daily-attendance-report.php del componente Gestor de Parámetros GET. La manipulación del argumento Date resulta en inyección SQL. El ataque puede ser realizado desde remoto. El…
AnalizadaMedia (5.5)0.59%—Angeljudesuarez University Management System8/3/202617/6/2026
Una vulnerabilidad fue identificada en itsourcecode University Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /add_result.php. Tal manipulación del argumento subject lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible…
AnalizadaMedia (5.5)0.59%—Angeljudesuarez University Management System8/3/202617/6/2026
Se ha identificado una debilidad en itsourcecode University Management System 1.0. Afecta a una función desconocida del archivo /admin_search_student.PHP. Esta manipulación del argumento admin_search_student causa inyección SQL. El ataque puede ser llevado a cabo remotamente. El exploit ha sido puesto a disposición…
AnalizadaMedia (5.5)0.57%—Lerouxyxchire Client Database Management System8/3/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Client Database Management System 1.0. Afecta a una función desconocida del archivo /fetch_manager_details.php del componente Endpoint. Esta manipulación del argumento manager_id causa una autorización indebida. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaBaja (2.1)0.50%—Pamzey Patients Waiting Area Queue Management System8/3/202617/6/2026
Se ha identificado una debilidad en SourceCodester Patients Waiting Area Queue Management System 1.0. Esto afecta una función desconocida del archivo /checkin.php. Esta manipulación del argumento patient_id causa una autorización indebida. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaBaja (2.1)0.49%—Oretnom23 Loan Management System8/3/202617/6/2026
Una vulnerabilidad fue detectada en SourceCodester Loan Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /index.php. Realizar una manipulación del argumento page resulta en cross site scripting. El ataque es posible de ser llevado a cabo remotamente. El exploit es ahora…
AplazadaBaja (2.1)0.35%—Defaultfuction Jeson Customer Relationship Management SystemAI6/3/202617/6/2026
Una vulnerabilidad fue detectada en el sistema DefaultFuction Jeson Customer Relationship Management 1.0.0. Afectada es una función desconocida del archivo /modules/customers/edit.PHP. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora…
AnalizadaBaja (2)0.50%—Angeljudesuarez College Management System3/3/202617/6/2026
Una vulnerabilidad fue encontrada en itsourcecode College Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/class-result.php. Realizar una manipulación del argumento course_code resulta en inyección SQL. El ataque puede ser iniciado de forma remota. El exploit ha sido hecho…
AnalizadaBaja (2)0.50%—Angeljudesuarez College Management System3/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/student-fee.PHP. Tal manipulación del argumento roll_no conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado al público y puede…
ModificadaAlta (7.2)0.44%—Oretnom23 Simple Logistic HUB Parcel's Management System3/3/202617/6/2026
El Sistema de Gestión de Paquetes Logistic Hub de Sourcecodester v1.0 es vulnerable a inyección SQL en /manage_carrier.PHP.
AnalizadaBaja (2.7)0.34%—Oretnom23 Simple Logistic HUB Parcel's Management System3/3/202617/6/2026
Sistema de Gestión de Paquetes del Hub Logístico de Sourcecodester v1.0 es vulnerable a inyección SQL en /manage_parcel_type.PHP.
AnalizadaBaja (2.7)0.34%—Oretnom23 Simple Online Men's Salon Management System3/3/202617/6/2026
Sourcecodester Online Men's Salon Management System v1.0 es vulnerable a inyección SQL en /admin/services/manage_service.PHP.
AnalizadaBaja (2.7)0.34%—Oretnom23 Simple Online Men's Salon Management System3/3/202617/6/2026
Sourcecodester Online Men's Salon Management System v1.0 es vulnerable a inyección SQL en /classes/Master.PHP?f=delete_service.
AnalizadaBaja (2.7)0.34%—Oretnom23 Simple Online Men's Salon Management System3/3/202617/6/2026
Sourcecodester Online Men's Salon Management System v1.0 es vulnerable a inyección SQL en /msms/admin/appointments/view_appointment.PHP.
AnalizadaBaja (2.7)0.34%—Oretnom23 Simple Online Men's Salon Management System3/3/202617/6/2026
Sourcecodester Online Men's Salon Management System v1.0 es vulnerable a inyección SQL en /msms/classes/Master.PHP?f=delete_appointment.